Serviciu Managed Red Team
Simulare continuă a adversarului. Suprafața dumneavoastră de atac nu stă pe loc. Nici testarea nu ar trebui.
Misiunile punctuale de red teaming răspund la o întrebare: cât de siguri erați la data la care am testat? Șaizeci de zile mai târziu, infrastructura dumneavoastră s-a schimbat. Au fost implementate sisteme noi. Au fost emise credențiale noi. Au fost publicate vulnerabilități noi împotriva stivei dumneavoastră tehnologice. Răspunsul pe care l-ați primit este deja depășit.
Serviciul Evaluris Managed Red Team livrează simulare continuă a adversarului prin sprinturi lunare structurate de testare, acces dedicat la operatori și un ciclu rulant de constatări care ține pasul cu modul în care mediul dumneavoastră evoluează de fapt — nu cu ceea ce permite un calendar de misiuni o dată pe an.
Pentru cine este
Serviciul Managed Red Team este conceput pentru organizațiile care au trecut de întrebarea dacă au nevoie de testare de securitate ofensivă și se concentrează acum pe menținerea unei posturi de securitate validată continuu, nu evaluată periodic.
Instituții financiare cu mandate DORA, SAMA sau CBUAE care cer dovezi continue ale testării rezilienței operaționale.
Întreprinderi cu programe de securitate active, în care CISO are nevoie de asigurare continuă că infrastructura nouă, achizițiile și schimbările tehnologice nu au introdus goluri exploatabile între misiunile anuale.
Organizații care construiesc sau completează un red team intern, care doresc un cadru dovedit de operatori externi, expertiză senior dedicată și o metodologie consacrată înainte de a ridica capabilitatea internă.
Programe de securitate care trebuie să demonstreze îmbunătățire în timp, în care capacitatea de a retesta constatările anterioare, de a măsura eficacitatea remedierii și de a urmări îmbunătățirea detectării lună de lună este o cerință de program, nu un extra opțional.
Cum funcționează serviciul
Onboarding și evaluare de bază: fiecare misiune Managed Red Team începe cu o evaluare de bază a posturii actuale — activele critice identificate, modelul de amenințare stabilit, stiva de securitate documentată și suprafața inițială de atac cartografiată. Această linie de bază devine fundamentul față de care se măsoară fiecare sprint ulterior.
Sprinturi lunare de testare: în fiecare lună, operatorii Evaluris execută un sprint structurat de testare față de obiective convenite. Domeniul sprintului este stabilit în colaborare la începutul fiecărei luni, permițându-vă să direcționați testarea către infrastructură nouă, modificări recente, zone specifice de risc sau urmărirea continuă a constatărilor anterioare.
Livrare continuă a constatărilor: constatările sunt livrate continuu pe măsură ce sunt validate, nu grupate într-un raport trimestrial. Echipa dumneavoastră de securitate are vizibilitate în timp real asupra a ceea ce găsesc operatorii, permițând o remediere mai rapidă înainte ca testarea nouă să se suprapună peste probleme nerezolvate.
Acces dedicat la operatori: serviciul gestionat include acces direct la echipa de operatori Evaluris alocată dumneavoastră, nu un help desk generic. Întrebările de securitate, partajarea informațiilor despre amenințări, consultanța de inginerie a detectării și solicitările ad-hoc de evaluare sunt gestionate de aceiași operatori care rulează sprinturile dumneavoastră.
Retestare și urmărirea remedierii: fiecare constatare din fiecare sprint este urmărită până la remedierea verificată. Retestarea este inclusă în serviciu — operatorii confirmă că remedierile sunt eficace înainte ca constatările să fie închise, producând o evidență continuă de dovezi a îmbunătățirii programului dumneavoastră de securitate în timp.
Raportare lunară și revizuire trimestrială: rapoartele lunare de sprint documentează ce a fost testat, ce a fost găsit și ce a fost închis. Revizuirile trimestriale de afaceri evaluează tendințele la nivel de program, ratele de îmbunătățire a detectării, analiza schimbărilor suprafeței de atac și recomandările strategice pentru domeniile de interes ale trimestrului următor.
Ce testăm
- Implementări noi de infrastructură și sisteme
- Modificări ale mediului cloud și implementări noi de servicii
- Modificări Active Directory și de identitate (conturi noi, modificări de politici, domenii noi)
- Modificări ale aplicațiilor web și API după implementare
- Validarea ingineriei de detectare, testând dacă noile reguli SIEM și configurațiile EDR se declanșează pe tehnici reale
- Campanii de inginerie socială aliniate la informațiile actuale despre amenințări
- Evaluarea lanțului de aprovizionare și a căilor de acces ale terților
- Validarea pregătirii pentru ransomware, testând dacă sistemele de backup, segmentarea și playbook-urile de răspuns rezistă campaniilor simulate de criptare
Aliniere la Compliance
| Cadru | Cerință |
|---|---|
| DORA Art. 25 & 26 | Program continuu de testare a securității TIC, cu dovezi documentate |
| SAMA | Cadența semestrială depășită; dovezi continue ale maturității programului |
| CBUAE | Dovezi anuale VAPT produse continuu, nu punctual |
| ISO 27001:2022 | Dovezi de îmbunătățire continuă pentru controalele tehnice de securitate ale ISMS |
| NIS2 Art. 21 | Obligații continue de testare a securității pentru entitățile esențiale și importante |
Livrabile
Lunar
- Raport de constatări al sprintului, constatări validate din testarea lunii, cu punctaj CVSS și îndrumări de remediere
- Actualizare de urmărire a remedierii, starea tuturor constatărilor deschise din toate sprinturile
- Jurnalul schimbărilor suprafeței de atac, active, servicii și puncte de expunere noi identificate în sprint
Trimestrial
- Evaluarea maturității programului, tendința de îmbunătățire a detectării, tendința suprafeței de atac și metricile vitezei de remediere
- Recomandări strategice, domenii prioritare de interes pentru trimestrul următor, pe baza informațiilor despre amenințări și a golurilor observate
- Rezumat executiv, narațiune a posturii de securitate pregătită pentru consiliu, cu indicatori de îmbunătățire măsurabili
Continuu
- Pistă de audit imuabilă a misiunii, înregistrare completă a tuturor acțiunilor operatorilor pentru dovezi de reglementare
- Confirmări de retestare, dovezi verificate de remediere pentru fiecare constatare închisă
- Acces dedicat la operatori, linie directă către echipa alocată pe tot parcursul misiunii
SPECTER, acoperire autonomă continuă
Completați sprinturile de red team gestionate cu validare autonomă AI a căilor de atac între ciclurile de testare conduse de operatori.
Explorați SPECTERSunteți gata să delimitați acest angajament?
Spuneți-ne despre mediul dumneavoastră, factorii de reglementare și calendarul. Aliniem metodologia, domeniul și cerințele de dovezi înainte ca testarea să înceapă.